![]() |
Модераторы: feodorv, GremlinProg, xvr, Fixin |
![]() ![]() ![]() |
|
Leksey |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 332 Регистрация: 12.12.2004 Репутация: 1 Всего: 1 |
Вытащил из под XP список потоков - вроде даже похоже на правду, но не могу извлечь информацию об процессах
![]() В структуре _ETHREAD есть две ссылки на процесс: 1. +0x220 ThreadsProcess : Ptr32 _EPROCESS 2. in _KTHREAD +0x034 ApcState : _KAPC_STATE в _KAPC_STATE тоже есть ссылка на процесс, не пойму почему их две..... Так вот пробовал обе. То есть пытался преобразовать содержимое полей в _EPROCESS и вытащить поля(по адресам для XP) , но что-то id явно не сходяться с реальными ![]() Может кто занимался такими вещами помогите plz |
|||
|
||||
![]() ![]() ![]() |
Правила форума "C/C++: Системное программирование и WinAPI" | |
|
На данный раздел распространяются Правила форума и Правила раздела С++:Общие вопросы . Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, Chipset, Step, Fixin, GremlinProg, xvr. feodorv. |
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | C/C++: Системное программирование и WinAPI | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |